今日最新:朱袁张将于天津合体 共同征战2019年女排世俱杯欧冠-热苏斯助攻悍腰进球 曼城1-1平锁定小组头名阿扎尔震惊一幕!成功过掉门将 竟然空门没射进利拉德引用《孙子兵法》名言 讽刺威少这两点33连胜!4年主场没输过!猛龙创NBA历史新纪录波神压哨三分命中 脚下就是独行侠队LOGO(GIF)兴奋!恒大华裔球员凌晨3点夜游广州 回归祖国真好杨毅:东契奇+波神像当年孙悦+姚明 但可惜……外交部:中国政府从未要求解雇莫雷兴奋!恒大华裔球员凌晨3点夜游广州 回归祖国真好相恋5周年!韦世豪女友又撒狗粮 暗示两人或将大婚曝汤神被好莱坞明星女友甩了!又只剩下狗了吗历史第一人!汪嵩第416次登场 还有一神迹望尘莫及当今CBA能拿巨额合同的仅五人 其余都是溢价在皇马被球迷骂最惨的人 今晚靠他拯救了齐达内富力助教:5分钟丢3球不能再发生 扎哈维被死守住裁判报告:马刺被裁判冤死 本赛季最黑瞬间诞生
  • WAP手机版保存到桌面加入收藏设为首页
新闻资讯

高危预警:Wannacry比特币勒索病毒预防方法

时间:2017-05-13 14:18:26   作者:网钛科技   来源:安全狗   阅读:2056   评论:0
内容摘要:2017年5月12日晚间,国内多家媒体曝出,受“方程式工具包”影响,国内大量pc遭遇到勒索软件感染,由于教育网未对445端口进行屏蔽,导致其影响较为严重。据悉,相关的工具和自动配置生成勒索软件的平台已经在Tor网络,除了感染个人PC电脑,也发现不少服务器系统被感染的情况。事件背景......

2017年5月12日晚间,国内多家媒体曝出,受“方程式工具包”影响,国内大量pc遭遇到勒索软件感染,由于教育网未对445端口进行屏蔽,导致其影响较为严重。据悉,相关的工具和自动配置生成勒索软件的平台已经在Tor网络,除了感染个人PC电脑,也发现不少服务器系统被感染的情况

 

事件背景

据报道,周五晚20点左右,国内部分高校学生反映电脑被病毒攻击,文档被加密。攻击者称需支付比特币解锁。病毒是全国性的,疑似通过校园网传播,十分迅速。据有关机构统计,目前国内平均每天有5000多台电脑遭到NSA“永恒之蓝”黑客武器的远程攻击,教育网已成重灾区。


另据BBC报道,英国多家医院同样受到勒索软件攻击,攻击者向每家医院索要300比特币(接近400万人民币)的赎金,否则将删除所有资料。


截至今晨,全球74个国家的7万多台电脑遭到感染。

 

事件复盘

该勒索软件是一个名为“wannacry”的新型勒索软件。目前无法解密受到该类型的勒索软件感然的文件。该勒索软件利用了基于445端口传播扩散的SMB漏洞MS17-010.攻击者扫描全网开放的445端口,再利用自动化攻击脚本生成恶意文件感染主机。


当系统遭受攻击后,会弹出索要赎金的对话框

高危预警:Wannacry比特币勒索病毒预防方法

 

同时系统中的图片,文档,压缩包,音频,视频,可执行称呼都被勒索软件以AES+RSA的加密算法加密。加密文件内容以“WANACRY!”开头,文件后缀名统一改成“.WNCRY”。

高危预警:Wannacry比特币勒索病毒预防方法

 

修复方案

针对此次蠕虫病毒攻击传播勒索恶意事件,安全狗紧急推出应对措施及风险应对方案

安装安全狗服务器安全相关产品并使用安全狗云安全服务可以抵御该安全风险,官网地址:http://www.safedog.cn/


服务器应急修复方案


1.针对NSA泄露的SMB漏洞相关修复方法

漏洞概述


 

高危预警:Wannacry比特币勒索病毒预防方法

 

SMB漏洞说明

高危预警:Wannacry比特币勒索病毒预防方法

 

漏洞修复方案

高危预警:Wannacry比特币勒索病毒预防方法

 

 

2.针对NSA泄露的SMB漏洞在不同系统上的相关修复方法

漏洞概述

高危预警:Wannacry比特币勒索病毒预防方法

 

修复方法

安全狗服云用户可以在服云界面上针对服务器安全防护进行安全策略规则设置,用户可针对某个端口号进行策略设置,且对某部分IP做例外处理,并设置生效时间期限

( 【服务器安全防护】-【网络防火墙】-【安全策略】-【增加规则】 ),如下图所示

高危预警:Wannacry比特币勒索病毒预防方法

 

高危预警:Wannacry比特币勒索病毒预防方法

 

3.针对NSA泄露RDP服务的远程漏洞利用工具,针对Windows Server 2003 and Windows XP 开放了3389服务的计算机漏洞相关修复方法

漏洞概述

高危预警:Wannacry比特币勒索病毒预防方法

 

漏洞修复方法

安全狗服云用户可在服云端上根据需求配置远程登录保护规则,

(【服务器安全防护】-【系统防火墙】-【系统登录保护】-【白名单访问控制】-【远程登录保护规则设置】)如下图所示

高危预警:Wannacry比特币勒索病毒预防方法

 

4.针对NSA泄露的IIS6.0远程漏洞利用漏洞相关修复方法

漏洞概述

高危预警:Wannacry比特币勒索病毒预防方法

漏洞说明

3月28日曝出iis6.0远程代码执行漏洞的相关处理,安全狗可拦截,具体如下:

漏洞描述:微软方面也已经确认了该漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服务中的ScStoragePathFromUrl函数存在缓存区溢出漏洞,由于开启WebDAV服务就存在该漏洞,所以对于目前的IIS 6.0用户而言,可用的变通方案就是关闭WebDAV服务。

漏洞编号:CVE-2017-7269

影响版本:Windows 2003/IIS6.0

攻击向量:修改过的PROPFIND数据


修复方法

网站安全狗默认规则即可拦截并处理此漏洞

高危预警:Wannacry比特币勒索病毒预防方法

 

本地检测IIS 6.0 WebDAV是否开启方法

打开“IIS管理器”(Internet Information Services) Manager

---->“Web拓展服务”(Web service Extensions);

在右侧边栏找到“WebDAV”;

若“状态”(status)值为: “允许”(Allowed),则表明WebDAV处于开启状态

如下图:

高危预警:Wannacry比特币勒索病毒预防方法

 

个人PC修复方案


1.Win7、Win8、Win10的处理流程

打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙

高危预警:Wannacry比特币勒索病毒预防方法

 

选择启动防火墙,并点击确定

高危预警:Wannacry比特币勒索病毒预防方法

 

点击高级设置

高危预警:Wannacry比特币勒索病毒预防方法

 

点击入站规则,新建规则

高危预警:Wannacry比特币勒索病毒预防方法

 

选择端口,下一步

高危预警:Wannacry比特币勒索病毒预防方法

 

特定本地端口,输入445,下一步

高危预警:Wannacry比特币勒索病毒预防方法

 

选择阻止连接,下一步

高危预警:Wannacry比特币勒索病毒预防方法

 

配置文件,全选,下一步

 高危预警:Wannacry比特币勒索病毒预防方法

 

名称,可以任意输入,完成即可。

高危预警:Wannacry比特币勒索病毒预防方法

 

 

2.XP系统的处理流程


依次打开控制面板,安全中心,Windows防火墙,选择启用

高危预警:Wannacry比特币勒索病毒预防方法

 

 

点击开始,运行,输入cmd,确定执行下面三条命令


net  stop rdr

net  stop srv

net  stop netbt


由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。



此次勒索软件事件特别针对高校产生了极大影响,可能会在更广阔的终端消费者群体内爆发,后果很恶劣。


网钛科技提醒广大用户,一方面要提高安全防范意识做好数据备份策略,另一方面要采用更加积极主动的工具制定事前、事中、事后的安全策略,才能应对隐藏在网络世界中的不法分子。

 


相关评论
本栏最新更新
    本栏推荐
      阅读排行
        东京奥运日本代表团团长揭晓 东道主目标仍是30金
        震惊!越南球员恒大杯施暴 将华夏球员打的满脸是血
        20+18!坎特完爆老东家内线 他改变系列赛走向
        武磊拿奖啦!年度最佳亚洲球员 瓜帅获最佳教练
        内讧!最贵外援和队友互喷!刚打3场就要走?
        欧文30分准三双海沃德伤退 绿军险遭老鹰逆转
        武昌旺站彩民合买擒福彩3.8万 3个月内连中二等
        法媒:梅西亲劝内马尔回巴萨 我2年后走 你来接班
        八连胜!世界杯中国女排3-0肯尼亚 继续保持不败
        欧冠-阿扎尔助攻 克罗斯百场进球 皇马魔客夺首胜
        小角色抢走恒大风头!染血造红牌 进球全能看见他
        深度|这时候接盘中国男篮 杜锋这把赌得太大了
        詹姆斯竟然也会有今天!你知道他有多躺吗(图)
        科比自曝OK组合解散真因:不想退役后被说闲话
        瞧穆帅这排面!重回欧冠 赛前被记者长枪短炮围住
        打两弱队你们就喊打脸萨里 那C罗的标准也太低了
        哈登31分火箭成功复仇 东契奇准三双独行侠负
        世乒赛央视转播表:23日开始直播 重点场地覆盖
        卡佩罗批评C罗:三年多没过掉人 被换下很正常
        曝湖人或同时追到浓眉汤神 勇士1个决定是关键